轩辕镜像
轩辕镜像专业版
个人中心搜索镜像
交易
充值流量我的订单
工具
工单支持镜像收录Run 助手IP 归属地密码生成Npm 源Pip 源
帮助
常见问题我要吐槽
其他
关于我们网站地图

官方QQ群: 13763429

轩辕镜像
镜像详情
bitnamicharts/nessie
官方博客使用教程热门镜像工单支持
本站面向开发者与科研用户,提供开源镜像的搜索和下载加速服务。
所有镜像均来源于原始开源仓库,本站不存储、不修改、不传播任何镜像内容。
轩辕镜像 - 国内开发者首选的专业 Docker 镜像下载加速服务平台 - 官方QQ群:13763429 👈点击免费获得技术支持。
本站面向开发者与科研用户,提供开源镜像的搜索和下载加速服务。所有镜像均来源于原始开源仓库,本站不存储、不修改、不传播任何镜像内容。

本站支持搜索的镜像仓库:Docker Hub、gcr.io、ghcr.io、quay.io、k8s.gcr.io、registry.gcr.io、elastic.co、mcr.microsoft.com

nessie Docker 镜像下载 - 轩辕镜像

nessie 镜像详细信息和使用指南

nessie 镜像标签列表和版本信息

nessie 镜像拉取命令和加速下载

nessie 镜像使用说明和配置指南

Docker 镜像加速服务 - 轩辕镜像平台

国内开发者首选的 Docker 镜像加速平台

极速拉取 Docker 镜像服务

相关 Docker 镜像推荐

热门 Docker 镜像下载

nessie
bitnamicharts/nessie

nessie 镜像详细信息

nessie 镜像标签列表

nessie 镜像使用说明

nessie 镜像拉取命令

Docker 镜像加速服务

轩辕镜像平台优势

镜像下载指南

相关 Docker 镜像推荐

Bitnami提供的Helm chart,用于简化Nessie在Kubernetes环境中的部署、安装与管理。
0 次下载activebitnamicharts
🚀轩辕镜像专业版更稳定💎一键安装 Docker 配置镜像源
中文简介版本下载
🚀轩辕镜像专业版更稳定💎一键安装 Docker 配置镜像源

nessie 镜像详细说明

nessie 使用指南

nessie 配置说明

nessie 官方文档

Nessie Docker镜像文档

镜像概述和主要用途

Nessie是一个开源的数据湖版本控制系统,支持在提交更改前进行隔离的数据实验。Bitnami Nessie镜像提供了一种简单、安全且可扩展的方式来部署Nessie,适用于开发和生产环境。

了解Nessie概述

核心功能和特性

  • 支持数据版本控制,实现隔离的数据实验
  • 提供多种版本存储后端(JDBC、RocksDB、内存存储等)
  • 集成Prometheus指标监控
  • 支持分布式追踪
  • 可配置的认证机制
  • 灵活的资源管理和部署选项
  • 与Kubernetes生态系统紧密集成

使用场景和适用范围

  • 数据湖版本管理和变更控制
  • 数据科学实验和模型训练
  • 数据治理和合规性管理
  • 多团队协作的数据环境
  • 数据管道开发和测试
  • 大数据分析平台的版本化需求

详细的使用方法和配置说明

快速入门

helm install my-release oci://registry-1.docker.io/bitnamicharts/nessie

如需在生产环境中使用Nessie,建议尝试VMware Tanzu Application Catalog,即Bitnami目录的商业版本。

⚠️ 重要通知:Bitnami目录即将变更

自2025年8月28日起,Bitnami将改进其公共目录,通过新的Bitnami Secure Images计划提供精选的强化安全型镜像。作为此过渡的一部分:

  • 首次向社区用户提供流行容器镜像的安全优化版本访问权限
  • Bitnami将开始在其免费层级中弃用对非强化的基于Debian的软件镜像的支持,并将逐步从公共目录中移除非最新标签。因此,社区用户将只能访问数量减少的强化镜像,这些镜像仅以"latest"标签发布,适用于开发目的
  • 从8月28日开始,在两周内,所有现有容器镜像,包括旧版本或特定版本标签(如2.50.0、10.6)将从公共目录(docker.io/bitnami)迁移到"Bitnami Legacy"仓库(docker.io/bitnamilegacy),迁移后将不再接收更新
  • 对于生产工作负载和长期支持,建议用户采用Bitnami Secure Images,包括强化容器、更小的攻击面、CVE透明度(通过VEX/KEV)、SBOM和企业支持

这些变更旨在通过促进软件供应链完整性和最新部署的最佳实践,提高所有Bitnami用户的安全态势。有关更多详细信息,请访问Bitnami Secure Images公告。

简介

此chart使用Helm包管理器在Kubernetes集群上引导Nessie部署。

先决条件

  • Kubernetes 1.23+
  • Helm 3.8.0+

安装Chart

要安装发布名称为my-release的chart:

helm install my-release oci://REGISTRY_NAME/REPOSITORY_NAME/nessie

注意:需要将占位符REGISTRY_NAME和REPOSITORY_NAME替换为Helm chart仓库和存储库的引用。例如,对于Bitnami,需要使用REGISTRY_NAME=registry-1.docker.io和REPOSITORY_NAME=bitnamicharts。

该命令使用默认配置在Kubernetes集群上部署Nessie。参数部分列出了可在安装过程中配置的参数。

提示:使用helm list列出所有发布

卸载Chart

要卸载/删除my-release部署:

helm delete my-release

该命令将删除与chart关联的所有Kubernetes组件并删除发布。

配置和安装详情

资源请求和限制

Bitnami charts允许为chart部署内的所有容器设置资源请求和限制。这些设置位于resources值内(参见参数表)。设置请求对于生产工作负载至关重要,应根据具体用例进行调整。

为简化此过程,chart包含resourcesPreset值,可根据不同预设自动设置resources部分。在bitnami/common chart中查看这些预设。但是,在生产工作负载中不建议使用resourcesPreset,因为它可能无法完全适应您的特定需求。有关容器资源管理的更多信息,请参阅Kubernetes官方文档。

备份和恢复

要在Kubernetes上备份和恢复Helm chart部署,需要备份源部署的持久卷并使用Velero(Kubernetes备份/恢复工具)将其附加到新部署。在本指南中查找使用Velero的说明。

Prometheus指标

通过将metrics.enabled设置为true,此chart可以与Prometheus集成。这将在服务中公开Nessie原生Prometheus端点,并包含必要的注解以被Prometheus自动抓取。

Prometheus要求

要使集成工作,必须安装Prometheus或Prometheus Operator。安装Bitnami Prometheus helm chart或Bitnami Kube Prometheus helm chart,可以轻松在集群中部署Prometheus。

与Prometheus Operator集成

该chart可以部署ServiceMonitor对象,用于与Prometheus Operator集成。要实现此目的,设置值metrics.serviceMonitor.enabled=true。确保在集群中安装了Prometheus OperatorCustomResourceDefinitions,否则将失败并显示以下错误:

no matches for kind "ServiceMonitor" in version "monitoring.coreos.com/v1"

安装Bitnami Kube Prometheus helm chart以获取必要的CRD和Prometheus Operator。

滚动标签与不可变标签

在生产环境中强烈建议使用不可变标签。这可确保如果相同标签使用不同镜像更新,部署不会自动更改。

如果主容器有新版本、重大更改或严重漏洞,Bitnami将发布新chart来更新其容器。

Nessie应用属性

该chart支持通过两个参数设置Nessie应用属性:

  • configOverrides:覆盖非敏感应用属性,如quarkus.micrometer.enabled。支持嵌套和普通YAML格式
  • secretConfigOverrides:覆盖敏感应用属性,如quarkus.datasource.postgresql.password。支持嵌套和普通YAML格式

在以下示例中,我们使用configOverrides禁用HTTP访问日志和HTTP解压缩:

configOverrides:
  quarkus:
    http:
      access-log:
        enabled: false
      enable-decompression: false

或者,可以使用外部配置映射和外部密钥进行此配置:existingConfigmap和existingSecret。

注意:配置覆盖优先于chart值。例如,通过configOverrides设置quarkus.http.port将使containerPorts.http无效。

启用追踪

在以下示例中,我们按照上游Nessie文档启用遥测(替换TRACE_ENDPOINT占位符):

configOverrides:
  quarkus.otel.exporter.otlp.traces.endpoint: TRACE_ENDPOINT

在上游Quarkus文档中找到可用属性的完整列表。在以下示例中,我们还定义了两次连续导出之间的延迟:

configOverrides:
  quarkus.otel.exporter.otlp.traces.endpoint: TRACE_ENDPOINT
  quarkus.otel.bsp.schedule.delay: 10S

支持的版本存储类型

此chart原生支持以下版本存储方法:

  • JDBC with PostgreSQL:设置versionStoreType=JDBC_POSTGRESQL。如果使用嵌入式PostgreSQL子chart,设置postgresql.enabled=true。如果使用外部PostgreSQL,设置postgresql.enabled=false并配置externalDatabase部分(参见相应部分)
  • RocksDB:设置versionStoreType=ROCKSDB和persistence.enabled=true以保持发布之间的持久性。注意,这将创建一个PVC,供Deployment的所有副本共享
  • 内存存储:设置versionStoreType=IN_MEMORY

可以通过使用configOverrides和secretConfigOverrides配置其他存储后端,设置适当的应用属性。在以下部分中,我们展示两个示例:

使用Bitnami MariaDB helm chart作为版本存储

在以下示例中,我们将安装Bitnami MariaDB helm chart并配置Nessie使用它作为版本存储。替换DB_USER、DB_DATABASE和DB_PASSWORD占位符。

helm install mariadb oci://REGISTRY_NAME/REPOSITORY_NAME/mariadb --set auth.username=DB_USER --set auth.database=DB_DATABASE --set auth.password=DB_PASSWORD

然后使用以下值安装Nessie helm chart:

#
# JDBC MariaDB示例
#
versionStoreType: JDBC
# 此部分将进入ConfigMap
configOverrides:
  nessie.version.store.persist.jdbc.datasource: mariadb
  quarkus.datasource.mariadb.username: DB_USER
  quarkus.datasource.mariadb.jdbc.url: jdbc:mariadb://mariadb:3306/DB_DATABASE
# 此部分将进入Secret
secretConfigOverrides:
  quarkus.datasource.mariadb.password: DB_PASSWORD
postgresql:
  enabled: false
使用Bitnami MongoDB helm chart作为版本存储

在以下示例中,我们将安装Bitnami MongoDB helm chart并配置Nessie使用它作为版本存储。替换DB_USER、DB_DATABASE和DB_PASSWORD占位符。

helm install mongodb oci://REGISTRY_NAME/REPOSITORY_NAME/mongodb --set auth.usernames[0]=DB_USER --set auth.passwords[0]=DB_PASSWORD --set auth.databases[0]=DB_DATABASE

然后使用以下值安装Nessie helm chart:

#
# MongoDB示例
#
versionStoreType: MONGODB
# 此部分将进入ConfigMap
configOverrides:
  quarkus.mongodb.database: DB_DATABASE
# 此部分将进入Secret
secretConfigOverrides:
  quarkus.mongodb.connection-string: mongodb://DB_USER:DB_PASSWORD@mongodb:27017
postgresql:
  enabled: false

使用外部OIDC提供商进行身份验证

Nessie允许使用外部OIDC提供商进行身份验证。可以使用configOverrides和secretConfigOverrides值进行配置。替换OIDC_SERVER_URL、OIDC_SECRET和OIDC_CLIENT_ID占位符:

configOverrides:
  nessie.server.authentication.enabled: true
  quarkus.oidc.auth-server-url: OIDC_SERVER_URL
secretConfigOverrides:
  quarkus.oidc.credentials.secret: OIDC_SECRET
  quarkus.oidc.client-id: OIDC_CLIENT_ID

额外环境变量

如果需要添加额外的环境变量(对于高级操作如自定义初始化脚本很有用),可以使用extraEnvVars属性。

extraEnvVars:
  - name: LOG_LEVEL
    value: error

或者,可以使用包含环境变量的ConfigMap或Secret。为此,使用extraEnvVarsCM或extraEnvVarsSecret值。

边车容器

如果在与nessie相同的pod中需要额外的容器(如额外的指标或日志导出器),可以使用sidecars参数定义它们。

sidecars:
- name: your-image-name
  image: your-image
  imagePullPolicy: Always
  ports:
  - name: portname
    containerPort: 1234

如果这些边车容器导出额外的端口,可以使用service.extraPorts参数添加额外的端口定义(如果可用),如下例所示:

service:
  server:
    extraPorts:
    - name: extraPort
      port: 11311
      targetPort: 11311

如果在同一个pod中需要额外的初始化容器,可以使用initContainers参数定义它们。以下是一个示例:

initContainers:
  - name: your-image-name
    image: your-image
    imagePullPolicy: Always
    ports:
      - name: portname
        containerPort: 1234

了解更多关于边车容器和初始化容器的信息。

Pod亲和性

此chart允许使用affinity参数设置自定义亲和性。在kubernetes文档中找到有关Pod亲和性的更多信息。

作为替代方案,可以使用bitnami/commonchart中提供的pod亲和性、pod反亲和性和节点亲和性的预设配置之一。为此,设置podAffinityPreset、podAntiAffinityPreset或nodeAffinityPreset参数。

部署额外资源

在某些情况下,可能需要部署额外的对象,如包含应用配置的ConfigMap或应用使用的微服务的额外部署。为满足这种情况,chart允许使用extraDeploy参数添加其他对象的完整规范。

配置Ingress

此chart提供对Ingress资源的支持。如果集群上安装了ingress控制器,如nginx-ingress-controller或contour,可以利用ingress控制器来服务应用。要启用Ingress集成,将ingress.enabled设置为true。

最常见的场景是将一个主机名映射到部署。在这种情况下,可以使用ingress.hostname属性设置主机名。ingress.tls参数可用于为此主机添加TLS配置。

但是,也可以有多个主机。为方便起见,可以将ingress.extraHosts参数(如果可用)设置为指定为数组的主机名。ingress.extraTLS参数(如果可用)也可用于为额外的主机添加TLS配置。

注意:对于ingress.extraHosts参数中指定的每个主机,需要设置名称、路径以及Ingress控制器应了解的任何注解。并非所有注解都受所有Ingress控制器支持,但此注解参考文档列出了许多流行Ingress控制器支持的注解。

添加TLS参数(如果可用)将导致chart生成HTTPS URL,应用将在端口443上可用。TLS密钥不必由此chart生成。但是,如果启用了TLS,则Ingress记录在TLS密钥存在之前将无法工作。

了解更多关于Ingress控制器。

配置用于Ingress的TLS密钥

此chart便于创建用于Ingress控制器的TLS密钥(尽管这不是强制性的)。有几种常见用例:

  • 基于chart参数生成证书密钥
  • 启用外部生成的证书
  • 通过外部服务(如cert-manager)管理应用证书
  • 在chart内创建自签名证书(如果支持)

在前两种情况下,需要证书和密钥。文件应为.pem格式。

以下是证书文件的示例:

注意:如果存在证书链,可能有多个证书。

-----BEGIN CERTIFICATE-----
MIID6TCCAtGgAwIBAgIJAIaCwivkeB5EMA0GCSqGSIb3DQEBCwUAMFYxCzAJBgNV
...
jScrvkiBO65F46KioCL9h5tDvomdU1aqpI/CBzhvZn1c0ZTf87tGQR8NK7v7
-----END CERTIFICATE-----

以下是证书密钥的示例:

-----BEGIN RSA PRIVATE KEY-----
MIIEogIBAAKCAQEAvLYcyu8f3skuRyUgeeNpeDvYBCDcgq+LsWap6zbX5f8oLqp4
...
wrj2wDbCDCFmfqnSJ+dKI3vFLlEz44sAV8jX
查看更多 nessie 相关镜像 →
bitnami/nessie logo
bitnami/nessie
by VMware
认证
Bitnami安全镜像,用于部署运行Apache Nessie数据湖版本控制系统,支持Git风格版本管理,具备安全加固特性与便捷部署能力,提供可靠的数据版本控制解决方案。
10K+ pulls
上次更新:2 个月前
bitnami/nessie-utils logo
bitnami/nessie-utils
by VMware
认证
nessie-utils的Bitnami安全镜像,目前通过商业订阅提供Debian和Photon基础OS格式的OCI制品,具备近零漏洞加固、漏洞管理、合规支持及供应链安全等特性。
10K+ pulls
上次更新:2 个月前

常见问题

轩辕镜像免费版与专业版有什么区别?

免费版仅支持 Docker Hub 加速,不承诺可用性和速度;专业版支持更多镜像源,保证可用性和稳定速度,提供优先客服响应。

轩辕镜像免费版与专业版有分别支持哪些镜像?

免费版仅支持 docker.io;专业版支持 docker.io、gcr.io、ghcr.io、registry.k8s.io、nvcr.io、quay.io、mcr.microsoft.com、docker.elastic.co 等。

流量耗尽错误提示

当返回 402 Payment Required 错误时,表示流量已耗尽,需要充值流量包以恢复服务。

410 错误问题

通常由 Docker 版本过低导致,需要升级到 20.x 或更高版本以支持 V2 协议。

manifest unknown 错误

先检查 Docker 版本,版本过低则升级;版本正常则验证镜像信息是否正确。

镜像拉取成功后,如何去掉轩辕镜像域名前缀?

使用 docker tag 命令为镜像打上新标签,去掉域名前缀,使镜像名称更简洁。

查看全部问题→

轩辕镜像下载加速使用手册

探索更多轩辕镜像的使用方法,找到最适合您系统的配置方式

🔐

登录方式进行 Docker 镜像下载加速教程

通过 Docker 登录方式配置轩辕镜像加速服务,包含7个详细步骤

🐧

Linux Docker 镜像下载加速教程

在 Linux 系统上配置轩辕镜像源,支持主流发行版

🖥️

Windows/Mac Docker 镜像下载加速教程

在 Docker Desktop 中配置轩辕镜像加速,适用于桌面系统

📦

Docker Compose 镜像下载加速教程

在 Docker Compose 中使用轩辕镜像加速,支持容器编排

📋

K8s containerd 镜像下载加速教程

在 k8s 中配置 containerd 使用轩辕镜像加速

🔧

宝塔面板 Docker 镜像下载加速教程

在宝塔面板中配置轩辕镜像加速,提升服务器管理效率

💾

群晖 NAS Docker 镜像下载加速教程

在 Synology 群晖NAS系统中配置轩辕镜像加速

🐂

飞牛fnOS Docker 镜像下载加速教程

在飞牛fnOS系统中配置轩辕镜像加速

📱

极空间 NAS Docker 镜像下载加速教程

在极空间NAS中配置轩辕镜像加速

⚡

爱快路由 ikuai Docker 镜像下载加速教程

在爱快ikuai系统中配置轩辕镜像加速

🔗

绿联 NAS Docker 镜像下载加速教程

在绿联NAS系统中配置轩辕镜像加速

🌐

威联通 NAS Docker 镜像下载加速教程

在威联通NAS系统中配置轩辕镜像加速

📦

Podman Docker 镜像下载加速教程

在 Podman 中配置轩辕镜像加速,支持多系统

📚

ghcr、Quay、nvcr、k8s、gcr 等仓库下载镜像加速教程

配置轩辕镜像加速9大主流镜像仓库,包含详细配置步骤

🚀

专属域名方式进行 Docker 镜像下载加速教程

无需登录即可使用轩辕镜像加速服务,更加便捷高效

需要其他帮助?请查看我们的 常见问题 或 官方QQ群: 13763429

商务:17300950906
|©2024-2025 源码跳动
商务合作电话:17300950906|Copyright © 2024-2025 杭州源码跳动科技有限公司. All rights reserved.